
AWS Secrets Manager / AWS Systems Manager Parameter Store 를 사용해 자격 증명 저장 ✅Q. EC2 인스턴스에서 S3 버킷에 접근해야 한다. 가장 안전한 방법은 무엇인가?
A. IAM 역할을 EC2 인스턴스에 할당하여 액세스 권한을 부여한다.
❌ 옵션 예시: 자격 정보를 인스턴스에 환경 변수로 저장
VPC 엔드포인트 (Gateway for S3/DynamoDB, Interface for others)Q. 프라이빗 서브넷에서 인터넷을 거치지 않고 S3에 안전하게 접근하는 방법은?
A. Gateway VPC 엔드포인트를 설정한다.
Q. 프라이빗 서브넷의 인스턴스가 S3에 접속해야 한다. 퍼블릭 IP는 없어야 한다. 해결 방법은?
A. NAT Gateway를 퍼블릭 서브넷에 설정하고, 라우팅 테이블을 통해 연결한다.
Q. 웹 애플리케이션에서 사용자가 입력하는 필드에 SQL Injection 공격이 발생할 수 있다. 어떤 서비스를 활용해야 하는가?
A. Amazon WAF
Q. 금융 회사가 온프레미스 데이터 센터와 AWS 간 고속, 안정적인 연결이 필요하다. 가장 적절한 옵션은?
A. AWS Direct Connect
Q1. 한 개발자가 Lambda 함수에서 RDS에 접근하려고 한다. 자격 증명을 안전하게 저장하고 주기적으로 교체하는 것이 요구된다. 가장 적절한 방식은?
A. Lambda 환경 변수에 사용자 이름/비밀번호를 저장
B. Secrets Manager에 자격 증명을 저장하고 Lambda가 참조
C. IAM 사용자로 자격 증명을 발급하고 코드에 하드코딩
D. Parameter Store에 평문으로 저장
✅ 정답: B
해설:
Q2. S3 버킷에 접근해야 하는 EC2 인스턴스가 퍼블릭 인터넷을 거치지 않도록 구성하려고 한다. 어떤 리소스를 사용해야 하는가?
A. NAT Gateway
B. VPC Gateway Endpoint
C. Internet Gateway
D. VPC Peering
✅ 정답: B
해설:
Q3. VPC 내에서 EC2 인스턴스가 특정 포트만 허용되도록 하고자 한다. 상태 기반이며 인스턴스 수준에서 동작하는 보안 계층은?
A. NAT Gateway
B. Network ACL
C. 보안 그룹
D. 라우팅 테이블
✅ 정답: C
해설:
Q4. 웹 애플리케이션이 DDoS 공격을 받고 있다. 아래 중 가장 적절한 보호 솔루션은?
A. AWS Macie
B. AWS WAF
C. AWS Shield
D. IAM 정책 강화
✅ 정답: C
해설:
Q5. 웹 사이트에 사용자 입력 필드가 있고, SQL Injection 위험이 있다. 어떻게 보호해야 하는가?
A. S3 버킷 암호화
B. AWS WAF 설정
C. IAM 정책 제한
D. CloudTrail 활성화
✅ 정답: B
해설:
Q6. 모바일 앱에서 사용자 등록 및 소셜 로그인을 구현하려 한다. 가장 적합한 서비스는?
A. AWS IAM
B. AWS SSO
C. Amazon Cognito
D. AWS KMS
✅ 정답: C
해설:
Q7. 고객의 온프레미스 데이터센터와 AWS VPC를 연결해야 한다. 일시적이며 인터넷을 통한 암호화된 연결이 필요하다. 적절한 옵션은?
A. Direct Connect
B. Site-to-Site VPN
C. NAT Gateway
D. VPC Peering
✅ 정답: B
해설:
Q8. 프라이빗 서브넷에 있는 인스턴스에서 외부 인터넷에 접근은 가능하지만 외부에서 인바운드 트래픽은 차단하고자 한다. 어떤 구성이 적절한가?
A. 퍼블릭 IP 할당
B. Internet Gateway
C. NAT Gateway
D. VPN 연결
✅ 정답: C
해설:
Q9. 보안 팀이 S3 버킷에 저장된 민감 정보(PII)를 자동으로 식별하고자 한다. 어떤 서비스를 사용해야 하는가?
A. Amazon Inspector
B. AWS Macie
C. AWS Config
D. AWS CloudTrail
✅ 정답: B
해설:
Q10. 보안 설계를 위해 웹 서버는 인터넷과 통신할 수 있어야 하고, DB 서버는 외부 접근이 불가능해야 한다. 가장 적절한 네트워크 아키텍처는?
A. 모두 퍼블릭 서브넷
B. 모든 트래픽 NAT Gateway로 라우팅
C. 웹은 퍼블릭, DB는 프라이빗 서브넷 구성
D. DB 서버에 퍼블릭 IP 할당
✅ 정답: C
해설:
| 항목 | 설명 |
|---|---|
| IAM 역할을 통한 자격 증명 보호 | Secrets Manager, 역할 기반 권한 |
| VPC 엔드포인트 | 퍼블릭 트래픽 없이 AWS 서비스 접근 |
| 보안 그룹 / NACL / NAT / IGW | VPC 보안 아키텍처 설계 |
| WAF / Shield / Macie / Cognito | 보안 서비스 선택 |
| VPN / Direct Connect | 온프레미스 연결 시나리오 |